自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 Hadoop 漏洞复现

Hadoop作为一个分布式计算应用程序框架,种类功能繁多,各种组件安全问题会带来很大的攻击面。

2022-08-01 16:05:57 5780 1

原创 Yapi命令执行漏洞复现

YApi是高效、易用、功能强大的api管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护API,YApi还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接口的管理。...

2022-07-28 20:51:08 3926

原创 ATT&CK红队评估实战靶场(1)思路

ATT&CK红队评估实战靶场

2022-04-20 15:52:54 2402

原创 VMware Workspace ONE Access SSTI 漏洞复现(CVE-2022-22954)

VMware Workspace ONE Access SSTI 漏洞复现(CVE-2022-22954)

2022-04-14 00:27:05 4333

原创 Zabbix登录绕过漏洞复现(CVE-2022-23131)

Zabbix登录绕过漏洞复现(CVE-2022-23131)

2022-04-06 20:01:56 5971

原创 Log4j-CVE-2021-44228漏洞复现

Log4j-CVE-2021-44228漏洞复现

2022-03-31 18:42:58 3159

原创 Kali Linux 详细安装步骤

Kali Linux 详细安装步骤

2022-03-29 23:20:00 17632

原创 Grafana 任意文件读取漏洞复现

一、漏洞描述Grafana存在任意文件读取漏洞,通过默认存在的插件,可构造特殊的请求包读取服务器任意文件二、漏洞影响Grafana 8.x三、漏洞复现可以从登陆页面看到版本信息为 v8.2.4,此版本在漏洞射程范围之内查看当前所使用的插件:/api/plugins?embedded=0http://10.10.12.120:443/api/plugins?embedded=0读取 /etc/passwd文件POC: /public/plugins/welcome

2022-03-16 12:22:42 7300

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除